
Icinga Web 2 <2.8.6, <2.9.6, <2.10 में मनमानी फ़ाइल प्रकटीकरण भेद्यता
Icinga Web 2 <2.8.6, <2.9.6, <2.10 में मनमानी फ़ाइल प्रकटीकरण भेद्यता
Icinga Web 2 एक ओपन सोर्स मॉनिटरिंग वेब इंटरफ़ेस, फ्रेमवर्क और कमांड-लाइन इंटरफ़ेस है। अप्रमाणित उपयोगकर्ता वेब-सर्वर उपयोगकर्ता के लिए सुलभ स्थानीय सिस्टम की फ़ाइलों की सामग्री लीक कर सकते हैं, जिसमें डेटाबेस क्रेडेंशियल्स के साथ icingaweb2 कॉन्फ़िगरेशन फ़ाइलें शामिल हैं। यह समस्या Icinga Web 2 के संस्करण 2.9.6 और 2.10 में हल कर दी गई है। डेटाबेस क्रेडेंशियल्स को बदल देना चाहिए।
पथ को /etc/passwd पर रखने की सिफारिश की जाती है, ताकि स्क्रिप्ट आपको बता सके कि दिया गया URL असुरक्षित है या नहीं